Aggregator
万字长文!AI技术在威胁情报运营的应用实践
1 year 11 months ago
大模型技术虽然可以极大提升安全分析和威胁情报的运营效率,但在实践过程中,仍需要警惕存在依赖特定输入和可能出现的误导性输出等风险问题。
Draytek Vigor 3910 任意代码执行漏洞(CVE-2023-31447)复现分析
1 year 11 months ago
作者:CataLpa
原文链接:Draytek Vigor 3910
1 Vigor 3910
Vigor 3910 是台湾 Draytek(居易科技)公司推出的一款四核心网关设备,提供 10G SFP+、2.5G 以太网等接口,并且支持 VPN 和防火墙功能,因此在企业场景有较多应用。
已经有前辈在 2022 年 hexacon 发布了针对 Vigor 3910 的相关研究,本文在此研...
慢雾:公链安全审计指南全面升级,并新增 Layer2 安全审计方法
1 year 11 months ago
慢雾安全团队建议各项目在上线前先做好安全审计,推动区块链的稳健发展。
“无声之盾” - 美国版实网攻防演习
1 year 11 months ago
美国红队
火山引擎 RTC 实时媒体处理平台的技术实践
1 year 11 months ago
本文聚焦火山引擎 RTC 在实时媒体处理平台领域的最佳实践,拆解系统架构、高可用设计、以及媒体处理框架等能力在实际业务场景中的实现逻辑和效果。
每周蓝军技术推送(2024.7.6-7.12)
1 year 11 months ago
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。
暑假开放注册微信抽奖活动,先送20个账号注册码或300论坛币,周一下午两点开奖,详见:【开放注册公告】吾爱破解论坛2024年7月21日暑假开放注册公告。
1 year 11 months ago
抖音电商反爬专测进行中!已有师傅斩获6位数奖金!
1 year 11 months ago
奖金池已备好!!等你展示!
助力安全领域!Fofa高级会员随便搜,Github Code随意检索
1 year 11 months ago
账号无法注销
【开放注册公告】吾爱破解论坛2024年7月21日暑假开放注册公告
1 year 11 months ago
内有福利,送20个账号注册码或300论坛币,吾爱破解论坛开放注册时间:2024年7月21日 12:00 -- 14:00 和 20:00 -- 22:00,赶紧上好闹钟顺便告诉小伙伴吧。
WEB前端逆向获取EME解密密钥
1 year 11 months ago
假设目标网站用了DRM、EME、CDM这类技术
技术进展 | SDFUZZ:目标状态驱动的定向模糊测试
1 year 11 months ago
SDFUZZ是一种由目标状态驱动的高效定向模糊测试器,通过消除不必要的代码和提前终止无法达到目标状态的执行来排除不必要的探索,更快地触发漏洞。
技术进展 | SDFUZZ:目标状态驱动的定向模糊测试
1 year 11 months ago
SDFUZZ是一种由目标状态驱动的高效定向模糊测试器,通过消除不必要的代码和提前终止无法达到目标状态的执行来排除不必要的探索,更快地触发漏洞。
Microsoft发布2024年7月安全更新
1 year 11 months ago
7月10日,微软发布了2024年7月份的月度例行安全公告,修复了多款产品存在的139个安全漏洞。
技术进展 | SDFUZZ:目标状态驱动的定向模糊测试
1 year 11 months ago
SDFUZZ是一种由目标状态驱动的高效定向模糊测试器,通过消除不必要的代码和提前终止无法达到目标状态的执行来排除不必要的探索,更快地触发漏洞。
百度安全平台2025校招内推启动!
1 year 11 months ago
职等你来!
共赴“同道”之约,KCon 2024大会主视觉公布!在线购票系统正式开启
1 year 11 months ago
人同其心、心同其志。
KCon2024,欢迎各位同道
Yak与nuclei的深度融合:打造高效漏扫生态,解锁PoC管理新姿势
1 year 11 months ago
在Yakit中使用nuclei很简单,只需要几行代码。
ZDI-CAN-24743: Autodesk
1 year 11 months ago
A CVSS score 7.8 AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H severity vulnerability discovered by 'Vladislav Berghici' was reported to the affected vendor on: 2024-07-12, 62 days ago. The vendor is given until 2024-11-09 to publish a fix or workaround. Once the vendor has created and tested a patch we will coordinate the release of a public advisory.